L’Endpoint Protection è una combinazione di difese a livello di rete e di dispositivo.
Esistono diverse tipologie di endpoint:
- Soluzioni di rilevamento e risposta per gli endpoint (EDR, Endpoint Detection and Response)
- Piattaforma di protezione degli endpoint (EPP)
- Difesa dalle minacce mobili (MTD)
Le caratteristiche principali di un Endpoint Protection sono:
- Anti-malware: Le soluzioni di protezione degli endpoint in grado di rilevare e prevenire le infezioni da virus, worm e altri malware.
- Analisi comportamentale: I ransomware e altre varianti di malware hanno comportamenti unici che li rendono rilevabili senza l’uso di firme. Monitorando questi comportamenti, le soluzioni di protezione degli endpoint possono rilevare e rispondere agli attacchi zero-day.
- Conformità: La capacità di imporre la conformità con le politiche di sicurezza aziendali è sempre più importante con la crescita del lavoro a distanza e del BYOD. Le soluzioni endpoint devono valutare i dispositivi e consentire le connessioni alla rete aziendale solo se sono conformi alla politica aziendale.
- Crittografia Dati: La crittografia è il modo più efficace per proteggere i dati da accessi non autorizzati e potenziali violazioni. Le nostre soluzioni offrono la crittografia completa del disco (FDE) e supportano la crittografia dei supporti rimovibili.
- Firewall e applicazione Control: La segmentazione della rete è essenziale per gestire l’accesso e il rischio di cybersecurity. La funzionalità di controllo del firewall e delle applicazioni consente la segmentazione della rete e il blocco del traffico in base a criteri di sicurezza e regole specifiche dell’applicazione.
- Ispezione Sandbox: Gli endpoint possono essere infettati da malware attraverso vari mezzi, come il phishing, lo sfruttamento delle vulnerabilità e altro ancora. Le soluzioni di Endpoint Security devono estrarre e ispezionare i file in un ambiente sandboxato per identificare e bloccare i contenuti dannosi che raggiungono un endpoint.
- Accesso remoto sicuro: L’accesso remoto sicuro è essenziale per i dipendenti che lavorano in un modello remoto o ibrido. Le soluzioni di Endpoint Security dovrebbero incorporare un client di rete privata virtuale(VPN) o un’altra soluzione di accesso remoto sicuro.
- Filtro URL: I link malevoli sono una tecnica comunemente usata negli attacchi di phishing, e l’uso inappropriato del web sui dispositivi aziendali ostacola la produttività e mette a rischio l’azienda. Il filtraggio degli URL aiuta a prevenire queste minacce, bloccando i siti web dannosi e inappropriati.



